Symantec показала простой способ защиты от вируса Petya

В момент атаки Petya ищет файл C:Windowsperfc. Если такой файл на компьютере уже есть, то вирус заканчивает работу без заражения.

Специалисты Symantec опубликовали рекомендации по защите компьютера от заражения вирусом-вымогателем Petya, который 27 июня атаковал компании по всему миру. Для этого надо сделать вид, что компьютер уже заражен, как информирует КиевПравда с ссылкой на "Медуза".

В момент атаки Petya ищет файл C:Windowsperfc. Если такой файл на компьютере уже есть, то вирус заканчивает работу без заражения.

Чтобы создать такой файл для защиты от Petya можно использоватьобычный «Блокнот». Причем разные источники советуют создавать либо файл perfc (без расширения), либо perfc.dll. Специалисты также советуютсделать файл доступным только для чтения, чтобы вирус не мог внести в него изменения.

Эксперты FireEye предположили, что вирус могли изначально распространить по украинским компаниям через обновление бухгалтерской программы M.E.Doc. Создатели программы утверждают, что это не так, поскольку последнее обновление было разослано еще 22 июня — за пять дней до атаки.

47223 dd28 mm06 yy2017 2017 июнь червень лето літо кибератака вирус защита 47223 dd28 mm06 yy2017 2017 b.ym xthdtym ktnj ksnj rb,thfnfrf dbhec pfobnf 47223 dd28 mm06 yy2017 2017 июнь червень лето лыто кибератака вирус защита